NET · 协议

Shadowsocks 协议详解:机场生态的起点

无伪装成熟稳定

一句话答案

Shadowsocks 是 2012 年诞生的轻量加密代理协议,以简单高效著称,流量特征为无明显指纹的加密数据流。至今仍是机场广泛使用的基础协议,AEAD 加密版本仍具实用价值。

塔台编辑部 · 发布 2026-05-30 · 更新 2026-07-10 · 核查 2026-07-17

别名
SS、小飞机
伪装能力
无伪装
UDP 支持
支持
成熟度
成熟稳定
诞生年份
2012
典型场景
日常浏览 专线传输 低性能设备

一句话理解

Shadowsocks 把流量加密成「看不出内容、也看不出是什么协议」的字节流进行转发——不模仿任何东西,只求不被读懂。机场行业的「机场」二字,就源于它的纸飞机图标。

技术画像

  • 设计哲学:极简。一层对称加密(现行标准为 AEAD 系列,如 aes-256-gcm、chacha20-poly1305),无握手协商,开销极低;
  • 性能:所有主流协议中 CPU 开销最低的一档,路由器等低性能设备友好;
  • UDP:原生支持,游戏与语音可用;
  • 流量特征:高熵加密流,无协议指纹——这既是优点(无特征可匹配)也是弱点(「无特征」本身在深度检测下可成为特征)。

现状与适用性

诞生十余年,Shadowsocks 经历了从主流到被针对再到依然坚挺的完整周期。当前的合理定位:

  • 专线场景的性价比之王:IEPL/IPLC 专线本身不过公网检测,用最轻的协议最划算,这是机场专线节点大量使用 SS 的原因;
  • 直连场景看环境:单纯 AEAD SS 直连在敏感时期的存活率不如带 TLS 伪装的协议(Trojan、Reality);部分实现叠加了混淆插件改善此点;
  • 兼容性满分:所有客户端都支持,老设备也能跑。

客户端支持

全部主流客户端均支持(见客户端中心)。协议横向对比见协议对比表

信息来源